Quality & Security Gate dans nos chaines CI⚡CD (Steve RIGANO et Simon DUPONT)
🔥 Pour rester informé sur l'actualité de Devoxx France, suivez nous sur linkedIn : https://www.linkedin.com/company/devoxx-france/, twitter : https://twitter.com/DevoxxFR ou consultez notre site web https://www.devoxx.fr/ 📕 "Chacun voit midi à sa porte." Mettre en œuvre une Quality & Security Gate bloquante dans les chaines CI⚡CD est un sujet qui divise. Les attentes et les enjeux sont divers et variés en fonction du prisme considéré : équipes de développement, cybersécurité, direction, etc. La stratégie de mise en œuvre du "shift-left" dans les cycles de développement nécessite d'être bien réfléchie en amont afin de répondre aux enjeux de Sécurité (i.e. SCA & SAST) sans dégrader ni l'expérience développeur, ni le time-to-market. Durant ce talk, nous ferons le REX de la mise en place d'une telle Gate dans nos chaines CI⚡CD (Gitlab-ci, Sonarqube, Jfrog Artifactory/Xray) de notre filière Cloud Natif (i.e. applications déployées sur Kubernetes) depuis sa conception à son déploiement auprès des équipes.